Windows 365 協調並管理你所有雲端電腦的生命週期。 由於雲端 PC 只存在於雲端,管理雲端 PC 生命週期比 管理實體 Windows 裝置生命週期更為簡單。 雲端電腦永遠不會離開雲端本身提供的可管理性與安全性。
雲端電腦生命週期分為五個階段:
佈建
Windows 365 為你提供最佳化的雲端電腦部署體驗。 部署的管理員體驗整合於 Microsoft Intune 管理中心。 雲端電腦會配置在 Windows 365 服務中,連接到 Azure,並連接到你的 Microsoft Entra ID,並註冊到 Microsoft Intune。
透過指派 Windows 365 授權給使用者,並將他們加入有配置政策的群組,就能觸發該使用者雲端電腦的自動配置。
每台雲端電腦都是透過作業系統 映像檔建立的。 Windows 365 包含一個預設圖片庫,提供針對 Windows 與 Microsoft 365 優化的遠端連線體驗。 你也可以上傳自訂圖片,Windows 365 會幫你執行部分優化。
Windows 365 也內建監控基礎設施與合成配置測試,整合於 Azure 網路連線中。 這些測試定期進行,以測試你的網路及其他先決條件。 這些測試有助於減少因環境問題導致的配置失敗,並幫助你更快解決問題。
設定
雲端電腦需要像環境中其他端點一樣被設定和安全。 為了讓此配置無縫,作為配置的一部分,每台 Windows 365 雲端電腦都具備以下條件之一:
加入後,雲端電腦會被註冊進 Microsoft Intune。 此註冊意味著每台雲端電腦都能立即準備好Microsoft Entra條件存取及透過Microsoft Intune管理,必要時甚至可共同管理。
Microsoft Intune 透過合規政策協助您驗證雲端電腦是否合規。 Windows 365 也為雲端電腦提供最佳化的安全基準。 這個可選的基線能幫助你確保雲端電腦配置安全且開銷最小。 這些基準線經過優化,確保遠端連線不受影響。
保護
Windows 365 與 Microsoft 365 整合,確保您能保護雲端電腦的安全。 你可以使用 Microsoft Intune 與 適用於端點的 Microsoft Defender 整合,從雲端電腦配置的那一刻起就保護它們。 這項防護包括利用 適用於端點的 Microsoft Defender 的端點偵測與回應功能來判斷裝置風險。
Windows 365 也可以透過 Microsoft Entra 條件存取來保護。 此保護包括可選擇性地將 Windows 365 本身排除在裝置合規政策之外,以確保終端使用者能從任何裝置存取他們的雲端電腦。 你仍然可以使用多重身份驗證、登入風險及其他控制措施,確保使用者獲得安全認證。
Windows 365 使用 Windows Update 的自動掃描功能來安裝最新的高品質更新。 為確保更新能及時安裝,最終使用者應盡快登入新配置的雲端電腦。
你也可以關閉剪貼簿和磁碟機重定向,以確保資料遺失的基礎。 停用可防止使用者:
- 將他們的雲端電腦資訊複製貼上到其他未受管理的地點。
- 從雲端電腦儲存檔案到個人裝置。
監視
雲端電腦的一項關鍵需求是確保虛擬硬體尺寸符合終端使用者的需求。 Windows 365 與 Microsoft 生產力分數中的端點分析整合。 端點分析能測量你雲端電腦的運算與記憶體負載。 接著你可以用 Windows 365 調整這些雲端電腦的大小,以符合使用者及其應用程式的需求。 這個調整大小的動作會與 Microsoft Intune 一同顯示,提供雲端 PC 與其他端點之間的無縫體驗。
你也可以在端點分析中使用 修復 來提升雲端電腦監控與修復能力。 修復功能讓你能擴展 Windows 365 內建的 Microsoft 365 優化功能,包括針對異質 IT 環境的優化。
取消佈建
有幾種方法可以安全移除使用者對雲端電腦的存取權限。 如果你移除使用者的授權或目標配置政策,他們的雲端電腦會進入七天的寬限期。 此寬限期允許錯誤與恢復,且不影響使用者。 要立即阻擋存取,請在內部部署的 Active Directory 中停用使用者帳號,並撤銷使用者在 Microsoft Entra ID 中的刷新權杖。
寬限期結束後,Windows 365 會完全停用雲端電腦及其儲存裝置。 雲端電腦透過伺服器端加密,在Azure磁碟儲存 (平台管理的金鑰) 加密,確保裝置能安全地被卸載。 關於大量銷毀,請參見 「取消配置或結束寬限期」。